<DIV>Hi Ken,</DIV>
<DIV>&nbsp;</DIV>
<DIV>I wasnt aware&nbsp;that it was blocked as general rule.&nbsp;Unfortunately SSH Sentinel has been discontinued/sold to safenet. I'll try sending a query to safenet but I am not holding by breath. The documentation has no mention of NAT or IP Forwarding on the client itself. </DIV>
<DIV>&nbsp;</DIV>
<DIV>Thanks</DIV>
<DIV>&nbsp;</DIV>
<DIV>NA</DIV>
<DIV><BR><B><I>Ken Bantoft &lt;ken@xelerance.com&gt;</I></B> wrote:</DIV>
<BLOCKQUOTE class=replbq style="PADDING-LEFT: 5px; MARGIN-LEFT: 5px; BORDER-LEFT: #1010ff 2px solid"><BR><BR>Many Windows-based IPsec client block IP forwarding, or at least IP <BR>forwarding over IPsec tunnels. You will need to adjust the policies to <BR>explicitly allow this traffic to be NAT'd, and then allowed over the <BR>tunnel.<BR><BR>Refer to documentation for your product of choice (SSH Sent, SafeNet or <BR>MS's Native stack) for directions on how to do this.<BR><BR>Note: It may not be possible to do this in some products.<BR><BR><BR>On Thu, 27 May 2004, Needy Admin wrote:<BR><BR>&gt; Hi,<BR>&gt; <BR>&gt; I have a travelling salesman that needs to connect to the office and at the <BR>&gt; moment he can do so with XP Pro and SSH Sentinel (using a manually<BR>&gt; assigned virtual IP) and happily access email and other services.<BR>&gt; <BR>&gt; He now also needs to allow a handheld device to connect via the VPN. <BR>&gt; As I understand the setup, he basically wants the
 laptop to be a <BR>&gt; router/vpn gateway to allow the laptop and the device(s) behind the box <BR>&gt; to access the servers at the office at the same time. <BR>&gt; <BR>&gt; I've tried with SSH Sentinel but I cannot find any documentation on such<BR>&gt; a configuration. <BR>&gt; <BR>&gt; I've also tried using the native IPSec in XP with the ipsec tool from <BR>&gt; vpn.ebootis.de by Marcus Muller and no luck there either. The laptop can<BR>&gt; connect successfully but it doesnt NAT or route any traffice from the <BR>&gt; internal net<BR>&gt; I'm afraid the OS is not negotiable as he needs to use a Windows app<BR>&gt; together with the handheld. On the other hand a VMWare type solution<BR>&gt; maybe sufficient.<BR>&gt; <BR>&gt; I'd appreciate any help or suggestions on this matter.<BR>&gt; <BR>&gt; Regards,<BR>&gt; <BR>&gt; NA<BR><BR><BR>-- <BR>Ken Bantoft VP Business Development<BR>ken@xelerance.com Xelerance Corporation<BR>sip://toronto.xelerance.com
 http://www.xelerance.com<BR><BR>The future is here. It's just not evenly distributed yet. <BR>-- William Gibson<BR><BR></BLOCKQUOTE><p><br><hr size=1>
Find local movie times and trailers on <a href="http://au.rd.yahoo.com/mail/tagline/*http://au.movies.yahoo.com" target=_blank><b>Yahoo! Movies.</b></a><br>